主頁 > 作業系統 > Linux 網路配置

Linux 網路配置

2022-07-10 13:47:28 作業系統

基本網路配置

網路配置的幾個相關設定:

  • 主機名
  • IP/netmask
  • 路由:默認網關
  • DNS服務器(主DNS服務器、次DNS服務器、第三個DNS服務器) --- 實作名字決議的

主機名設定

修改主機名的方法:

持久化配置:


方法一:使用hostnamectl命令      #(只支持centos7以上的版本),修改了以后把主機名存放在/etc/hostname里面
格式:hostnamectl set-hostname XXX   #永久設定用戶名,關機后不失效

方法二:修改組態檔 /etc/hostname 保存退出    # reboot重啟生效

#注:centos6存放主機名的檔案在:`/etc/sysconfig/network`  所以不能使用hostnamectl來進行修改,

臨時配置

hostname XXX #臨時修改主機名,關機后失效

查看主機名的方法

#方法一:hostnamectl(centos7以上)或者hostname

#方法二:uname(含義是unix名稱)是一個實用命令,它列印系統資訊

#方法三:查看組態檔 /etc/hostname 或者/etc/sysconfig/network(CentOS 6)

網卡名相關配置

CentOS 6 之前版本網卡名稱:ethX

范例:修改CentOS8的默認網卡名,修改為ethX --- 修改組態檔的方式

組態檔:/etc/default/grub
在GRUB_CMDLINE_LINUX這一行的最后添加 net.ifnames=0 (GRUB_CMDLINE_LINUX="net.ifnames=0 biosdevname=0")
使用grub2-makeconfig -o /boot/grub2/grub.cfg
然后重啟:reboot

image

通過命令的方式修改網卡名:nmcli命令

#使用nmcli修改IP地址,會自動生成組態檔 -- 綠色就表示正在生效的配置
nmcli connection --- 查看當前的網路連接(一張網卡可以對應多個組態檔,通過NAME來進行切換)

#生成組態檔的方法; 
nmcli connection add con-name 名字 ifname 網卡名  #con-name:生成的NAME ifname:針對那個網卡配置的
#自動獲取ip: ipv4.nethod auto 
# type ethernet -- type:指定網路的型別

#洗掉配置
nmcli connection delete  NAme(名字)

#生效組態檔
nmcli connection up 連接名(NAME) --- 同一張網卡的多個配置,同一時間只能生效一個

網路配置命令

網路配置的方法;

  • 臨時配置:用命令臨時生效,寫入記憶體

  • 持久化配置:寫入組態檔中

網路配置的方式

  • 靜態指定:

  • 動態分配:(需要配置dhcp服務)

ifconfig命令(比較老了) --- 臨時配置地址

來自于 net-tools這個包

作用:

  • 地址查看
  • 臨時配置地址

范例:使用ifconfig臨時配置ip地址和洗掉

#使用ifconfig臨時配置ip地址
ifconfig 網卡名 IP/netmask #netmask是子網掩碼

#洗掉臨時配置的地址方法
ifconfig 網卡名 0

#禁用網卡的方法(默認只顯示啟用的網卡)
ifconfig 網卡名 down

#啟用網卡
ifconfig 網卡名 up

#查看網卡的通信情況
ifconfig -s [網卡名]

范例:使用ifconfig給一個網卡配置多個ip

ifconfig 網卡名:num IP/netmask  #(給這個網卡起了一個別名叫做xxx:1)

netstat命令(被ss替代了)

同樣來自于net-tools這個包,可以查看當前網路的連接情況,

選項:

-t: tcp協議相關
-u: udp協議相關
-w: raw socket相關
-l: 處于監聽狀態
-a: 所有狀態
-n: 以數字顯示IP和埠
-e:擴展格式
-p: 顯示相關行程及PID

ss 命令

顯示的資訊和netstat顯示的資訊是一樣的,也是用來查看網路的連接情況

選項:

-t: tcp協議相關
-u: udp協議相關
-w: 裸套接字相關
-x:unix sock相關
-l: listen狀態的連接
-a: 所有
-n: 數字格式
-p: 相關的程式及PID
-e: 擴展的資訊
-m:記憶體用量
-o:計時器資訊

ip命令(替代了ifconfig、route命令等)

用法:ip 子命令

#ip link解決的是鏈路層的管理和查看
#顯示網路資料鏈路層狀態
ip link

#禁用網路(邏輯上禁用)
ip link set  網卡名 down

#啟用網路
ip link set 網卡名 up

#ip addr/a --- 網路層的控制
#顯示ip地址:
ip a

#添加ip地址 dev:表示給那個網卡加地址 label:相當于給這個網卡起一個別名
ip a add IP/netmask dev 網卡名 label 網卡:X

#洗掉添加的地址
ip a del IP/netmask dev 網卡名 label 網卡:X


網路的持久化配置

使用命令配置的地址都是臨時性的,可以更改組態檔的方式來持久化配置網路

CentOS網卡的組態檔:

#這個網卡名子無所謂,但是為了方便管理,最好把這個名字設定和網卡的名字一樣,
/etc/sysconfig/network-scripts/ifcfg-IFACE(ifcfg-網卡名)

組態檔選項(基本選項)

IP 、子網掩碼、網關、DNS是上網必須要配置的

#因為這些都是變數,通過識別這些變數來對網卡進行設定的
- TYPE --- 介面型別;常見有的Ethernet, Bridge

- NAME --- 描述資訊,一般和網卡名同名

- DEVICE --- 和當前需要配置的網卡名相匹配(針對那塊網卡進行配置)

- BOOTPROTO --- 靜態地址或動態地址,常用的dhcp(動態), static(靜態), none(也表示靜態地址), bootp

- IPADDR --- 指明IP地址 

- NETMASK --- 子網掩碼點分十進制的寫法,如:255.255.255.0

- PREFIX --- 子網掩碼CIDR表示法的寫法

- GATEWAY --- 默認網關(決定了跨路由訪問,路由器的介面地址)

- ONBOOT --- 啟用網卡還是禁用網卡 yes:啟用網卡, no:禁用網卡

- DNSx --- 指向DNS服務器,實作名稱決議為IP地址
#如果配置了dhcp自動獲取,只需要一下資訊:
DEVICE:
NAME:
BOOTPROTO:
ONBOOT:

網卡配置完成后激活配置:

CentOS 6或7:

service network restart

CentOS8:

因為沒有了network這個工具,所以需要使用 nmcli connection reload 來加載我們寫的組態檔
加載完成后就能使用nmcli connection來看到我們對應的網卡設備,然后使用 nmcli connection up Name(這個名字是我們組態檔里面的NAME=xxx)來進行啟動,

網關的管理

route -n --- 查看網關的資訊
image

DNS和host檔案

DNS作用:實作名稱決議為IP地址

DNS查看配置的DNS是否生效:

#這個檔案中的nameserver后面的是DNS服務器地址
#search后面的是域名,比如沒有寫完整的名字,它會自動給我們補全域后綴,
cat /etc/resolv.conf

image

host檔案:

/etc/host:本地主機名資料庫和ip地址的映射,可以實作名字的決議(host檔案的優先級高于DNS,可以代替DNS做決議)

路由器

作用:把不同網段的主機連起來(類似于送快遞的快遞員)
每個路由器負責把收到的資料報文傳給下一個路由器,直到傳送到最終的主機,

路由表:

并非路由器上才有,所有的主機上都有,是用來選擇路徑的,(和網路通訊的主機都有路由表),

linux通過 route -n 查看路由表

image

route命令查看路由表,

![image](https://img2022.cnblogs.com/blog/1519088/202207/1519088-20220709212930962-388959085.png)
  • 網關:同網段網關不用設,不同網關需要設網關,不同網段時,網關就是下一個路由器臨近當前設備的介面,(網關的作用就是為了跨網路通信的),網關一定是和自己設備處于同一網段的,
  • Metric:花費,多條路徑可達時,則根據Metric的大小來進行選擇,越小越優先,
  • Genmask 網路掩碼
  • Iface 該路由表項對應的輸出介面
  • default: 默認路由,路由表所有路徑都不匹配的時候,就使用默認路由來匹配,默認路由的網關地址就是我們計算機網卡的網關,(網卡配置的時候加gatway的原因就是為了加默認路由),
#### 路由表的組成(四部分) - 目標網路:目標主機所在的網路id,(目標主機的網路id必須出現在路由表里面,沒有的話就無法送達目標主機)
  • 子網掩碼:確定主機所在的網路(和IP配套使用)

  • 介面:資料從當前主機的那個介面發出去

  • 網關:最近那個路由器相鄰的介面
    直連網段的路由是自動生成的,

使用route來管理路由

route命令選項:

#選項:
-net:到一個網路的路由表;

-host:到一個主機的路由表,


#引數
Add:增加指定的路由記錄;

Del:洗掉指定的路由記錄;

Target:目的網路或目的主機;

gw:設定默認網關(下一跳);

dev:路由記錄所表示的網路介面,
#添加路由 -net:指定目標網路 gw:指定網關(下一跳IP) dev:指定介面名 
route add(添加路由表) -net 目標網路 gw 網關(相鄰路由器的臨近介面) dev 介面名(出口)
#例如: route add -net 172.18.0.0/24 gw 1292.168.2.1 dev eth1  #增加一條到達172.18.0.0的路由,
#route add -net 224.0.0.0 netmask 240.0.0.0 dev eth0    #增加一條到達244.0.0.0的路由,

#洗掉路由
route del -net 目標網路/netmask

使用ip route來管理路由

#顯示路由:
ip route

#洗掉路由:
ip route  delete 目標地址/netmask via 網關 dev 設備名

#添加路由: via:指定嚇一跳路由器的地址(網關)
ip route add 目標地址/netmask via 網關 dev 設備名

查看到達指定地址經過的路由器

方法1:mtr Ip

方法2:traceroute或tracepath IP

路由很關鍵,如果路由錯誤,即使處于同一網段的設備也無法通信,

通過命令配置的路由都是臨時生效的,永久保存需要寫入組態檔,

路由相關的組態檔

/etc/sysconfig/network-scripts/route-IFACE(在這個目錄下創建一個route-介面名的檔案)

格式:

目標網路的網路id/netmask via 網關 (via類似于gw的意思,后面跟網關)

范例:使用centos作為路由器進行配置

路由轉發功能:從一個網卡介面收到資料包以后從另外一個網卡發送出去
Linux默認沒有開啟路由轉發功能ip_forward(路由器默認開啟了這個功能)
linux主機的特性:收到資料包會對目標資料包地址的檢查(不屬于自己就直接拋棄)

開啟IP_forward轉發功能:

#1 搜索ip_forward這個內核引數
sysctl -a | grep ip_forward #ip_forward是一個內核的引數

#2 寫入組態檔持久化保存:
vim /etc/sysctl.conf ---> net.ipv4.ip_forward = 1 (1表示開啟轉發功能,0表示關閉轉發功能)

#3 讓配置生效
sysctl -p

image

sysctl 修改內核引數

選項:

-w   臨時改變某個指定引數的值
-a   顯示所有的系統引數
-p   從指定的檔案加載系統引數

組態檔

/usr/lib/sysctl.d/

/run/sysctl.d/

/etc/sysctl.d/

組態檔的執行順序:

 使用 sysctl --system | grep -v '^[a-z]'  可以查看組態檔的執行順序
 
 /usr/lib/sysctl.d/xxx ---> /etc/sysctl.d/xx ---->/etc/sysctl.conf    #后面的會覆寫前面的值

轉載請註明出處,本文鏈接:https://www.uj5u.com/caozuo/498565.html

標籤:Linux

上一篇:王國保衛戰:復仇Kingdom Rush Vengeance for mac(mac塔防游戲)

下一篇:Linux 多網卡系結和網路組

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • CA和證書

    1、在 CentOS7 中使用 gpg 創建 RSA 非對稱密鑰對 gpg --gen-key #Centos上生成公鑰/密鑰對(存放在家目錄.gnupg/) 2、將 CentOS7 匯出的公鑰,拷貝到 CentOS8 中,在 CentOS8 中使用 CentOS7 的公鑰加密一個檔案 gpg -a ......

    uj5u.com 2020-09-10 00:09:53 more
  • Kubernetes K8S之資源控制器Job和CronJob詳解

    Kubernetes的資源控制器Job和CronJob詳解與示例 ......

    uj5u.com 2020-09-10 00:10:45 more
  • VMware下安裝CentOS

    VMware下安裝CentOS 一、軟硬體準備 1 Centos鏡像準備 1.1 CentOS鏡像下載地址 下載地址 1.2 CentOS鏡像下載程序 點擊下載地址進入如下圖的網站,選擇需要下載的版本,這里選擇的是Centos8,點擊如圖所示。 決定選擇Centos8后,選擇想要的鏡像源進行下載,此 ......

    uj5u.com 2020-09-10 00:12:10 more
  • 如何使用Grep命令查找多個字串

    如何使用Grep 命令查找多個字串 大家好,我是良許! 今天向大家介紹一個非常有用的技巧,那就是使用 grep 命令查找多個字串。 簡單介紹一下,grep 命令可以理解為是一個功能強大的命令列工具,可以用它在一個或多個輸入檔案中搜索與正則運算式相匹配的文本,然后再將每個匹配的文本用標準輸出的格式 ......

    uj5u.com 2020-09-10 00:12:28 more
  • git配置http代理

    git配置http代理 經常遇到克隆 github 慢的問題,這里記錄一下幾種配置 git 代理的方法,解決 clone github 過慢。 目錄 git配置代理 git單獨配置github代理 git配置全域代理 配置終端環境變數 git配置代理 主要使用 git config 命令 git單獨 ......

    uj5u.com 2020-09-10 00:12:33 more
  • Linux npm install 裝包時提示Error EACCES permission denied解

    npm install 裝包時提示Error EACCES permission denied解決辦法 ......

    uj5u.com 2020-09-10 00:12:53 more
  • Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包

    Centos 7下安裝nginx,使用yum install nginx,提示沒有可用的軟體包。 18 (flaskApi) [root@67 flaskDemo]# yum -y install nginx 19 已加載插件:fastestmirror, langpacks 20 Loading ......

    uj5u.com 2020-09-10 00:13:13 more
  • Linux查看服務器暴力破解ssh IP

    在公網的服務器上經常遇到別人爆破你服務器的22埠,用來挖礦或者干其他嘿嘿嘿的事情~ 這種情況下正確的做法是: 修改默認ssh的22埠 使用設定密鑰登錄或者白名單ip登錄 建議服務器密碼為復雜密碼 創建普通用戶登錄服務器(root權限過大) 建立堡壘機,實作統一管理服務器 統計爆破IP [root ......

    uj5u.com 2020-09-10 00:13:17 more
  • CentOS 7系統常見快捷鍵操作方式

    Linux系統中一些常見的快捷方式,可有效提高操作效率,在某些時刻也能避免操作失誤帶來的問題。 ......

    uj5u.com 2020-09-10 00:13:31 more
  • CentOS 7作業系統目錄結構介紹

    作業系統存在著大量的資料檔案資訊,相應檔案資訊會存在于系統相應目錄中,為了更好的管理資料資訊,會將系統進行一些目錄規劃,不同目錄存放不同的資源。 ......

    uj5u.com 2020-09-10 00:13:35 more
最新发布
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:43:21 more
  • vim的常用命令

    Vim的6種基本模式 1. 普通模式在普通模式中,用的編輯器命令,比如移動游標,洗掉文本等等。這也是Vim啟動后的默認模式。這正好和許多新用戶期待的操作方式相反(大多數編輯器默認模式為插入模式)。 2. 插入模式在這個模式中,大多數按鍵都會向文本緩沖中插入文本。大多數新用戶希望文本編輯器編輯程序中一 ......

    uj5u.com 2023-04-20 08:42:36 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:26:53 more
  • 設定Windows主機的瀏覽器為wls2的默認瀏覽器

    這里以Chrome為例。 1. 準備作業 wsl是可以使用Windows主機上安裝的exe程式,出于安全考慮,默認情況下改功能是無法使用。要使用的話,終端需要以管理員權限啟動。 我這里以Windows Terminal為例,介紹如何默認使用管理員權限打開終端,具體操作如下圖所示: 2. 操作 wsl ......

    uj5u.com 2023-04-19 09:25:49 more
  • docker學習

    ###Docker概述 真實專案部署環境可能非常復雜,傳統發布專案一個只需要一個jar包,運行環境需要單獨部署。而通過Docker可將jar包和相關環境(如jdk,redis,Hadoop...)等打包到docker鏡像里,將鏡像發布到Docker倉庫,部署時下載發布的鏡像,直接運行發布的鏡像即可。 ......

    uj5u.com 2023-04-19 09:19:04 more
  • Linux學習筆記

    IP地址和主機名 IP地址 ifconfig可以用來查詢本機的IP地址,如果不能使用,可以通過install net-tools安裝。 Centos系統下ens33表示主網卡;inet后表示IP地址;lo表示本地回環網卡; 127.0.0.1表示代指本機;0.0.0.0可以用于代指本機,同時在放行設 ......

    uj5u.com 2023-04-18 06:52:01 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:50 more
  • 解決linux系統的kdump服務無法啟動的問題

    問題:專案麒麟系統服務器的kdump服務無法啟動,沒有相關日志無法定位問題。 1、查看服務狀態是關閉的,重啟系統也無法啟動 systemctl status kdump 2、修改grub引數,修改“crashkernel”為“512M(有的機器數值太大太小都會導致報錯,建議從128M開始試,或者加個 ......

    uj5u.com 2023-04-12 09:59:01 more
  • 你是不是暴露了?

    作者:袁首京 原創文章,轉載時請保留此宣告,并給出原文連接。 如果您是計算機相關從業人員,那么應該經歷不止一次網路安全專項檢查了,你肯定是收到過資訊系統技術檢測報告,要求你加強風險監測,確保你提供的系統服務堅實可靠了。 沒檢測到問題還好,檢測到問題的話,有些處理起來還是挺麻煩的,尤其是線上正在運行的 ......

    uj5u.com 2023-04-05 16:52:56 more
  • 細節拉滿,80 張圖帶你一步一步推演 slab 記憶體池的設計與實作

    1. 前文回顧 在之前的幾篇記憶體管理系列文章中,筆者帶大家從宏觀角度完整地梳理了一遍 Linux 記憶體分配的整個鏈路,本文的主題依然是記憶體分配,這一次我們會從微觀的角度來探秘一下 Linux 內核中用于零散小記憶體塊分配的記憶體池 —— slab 分配器。 在本小節中,筆者還是按照以往的風格先帶大家簡單 ......

    uj5u.com 2023-04-05 16:44:11 more